stato lavori deliverable wp1 capitolo transportation

13
Stato lavori deliverable WP1 Capitolo Transportation Antonio Lioy ( [email protected] ) Marco Vallini ( [email protected] ) Politecnico di Torino Dip. Automatica e Informatica (Roma, 12-13 Giugno 2013)

Upload: xena

Post on 23-Feb-2016

23 views

Category:

Documents


0 download

DESCRIPTION

Stato lavori deliverable WP1 Capitolo Transportation. Antonio Lioy ( [email protected] ) Marco Vallini ( [email protected] ) Politecnico di Torino Dip. Automatica e Informatica. (Roma, 12-13 Giugno 2013). Agenda. partner coinvolti struttura del capitolo - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Stato lavori  deliverable WP1 Capitolo  Transportation

Stato lavori deliverable WP1Capitolo Transportation

Antonio Lioy ( [email protected] )Marco Vallini ( [email protected] )

Politecnico di TorinoDip. Automatica e Informatica

(Roma, 12-13 Giugno 2013)

Page 2: Stato lavori  deliverable WP1 Capitolo  Transportation

Agenda

– partner coinvolti– struttura del capitolo– infrastrutture critiche analizzate– prossimi sviluppi

Page 3: Stato lavori  deliverable WP1 Capitolo  Transportation

Partner coinvolti

– POLITO (leader)– CIS-UNIROMA– UNIPI– UNINA– UNIFI

Page 4: Stato lavori  deliverable WP1 Capitolo  Transportation

Struttura del capitolo

– Description of Critical Infrastructure• stakeholders e players• requisiti

– Standard solutions for securing the CI infrastructure• soluzioni attualmente disponibili e limiti

– Types of attacks and economic conseguences• anatomia di un attacco (considerando sia l’attaccante che l’attaccato)• impatto economico, visibilità e facilità di attacco

– Protection Strategies• soluzioni organizzative e tecniche

– Open problems• attacchi futuri, metodologie, rischi residui

Page 5: Stato lavori  deliverable WP1 Capitolo  Transportation

Infrastrutture critiche analizzate

– diversi interessi ed esperienze nel settore trasporto– tre infrastrutture analizzate• Air Traffic Control: UNINA, UNIPI• Maritime Transportation System: CIS-UNIROMA• Railway: POLITO, UNIFI, UNINA

Page 6: Stato lavori  deliverable WP1 Capitolo  Transportation

Air Traffic Control (ATC) (1)

– introduzione sulla IC– normativa di riferimento– problematiche di sicurezza ed attacchi a componenti chiave– Automatic Dependent Surveillance Broadcast (ADS-B)

• insieme di tecniche per il tracking dell’aeroplano, sistema automatico

• informazioni sulla posizione, velocità ed identità di un aereo– non cifrate

• Federal Aviation Administration dichiara una bassa probabilità di attacco

• diversi attacchi documentati– es. attacco remoto per ottenere il controllo di un aereo

Page 7: Stato lavori  deliverable WP1 Capitolo  Transportation

Air Traffic Control (ATC) (2)

– Flight Data Processor (FDP)• informazioni sulla traiettoria, rotta di un aereo, piano di

volo, …• Aircraft Communications Addressing and Reporting System

(ACARS)– i sistemi a bordo interagiscono con ACARS per inviare messaggi alle

stazioni di terra– possibile inviare messaggi al sistema di bordo per cambiare il piano

di volo• problematiche di ACARS:

– uso di cipher semplici– invio di informazioni molto dettagliate

Page 8: Stato lavori  deliverable WP1 Capitolo  Transportation

Maritime Transportation System (MTS)

– introduzione sulla IC– normativa di riferimento– …

Page 9: Stato lavori  deliverable WP1 Capitolo  Transportation

Railway (1)

– introduzione sulla IC– normativa di riferimento

• European Rail Traffic Management System (ERTMS)• ERTMS = European Train Control System (ETCS) + GSM-R

– problematiche di sicurezza ed attacchi a componenti chiave• Denial of Service scarsamente affrontato nello standard• possibili attacchi DoS

– es GSM-R• attacchi fisici a binari ed infrastrutture

– es. attacchi alle stazioni• risk analysis (da spostare?)

Page 10: Stato lavori  deliverable WP1 Capitolo  Transportation

Railway (2)

– European Vital Computer (EVC) e Driver Machine Interface (DMI)• EVC supervisione il movimento del treno ed invia

informazioni a DMI• informazioni provengono dal tracciato e da Radio Block

Center (RBC) usando GSM-R• DMI intermediario tra macchinista ed EVC• closed-system: problematiche di sicurezza meno significative

– individuare possibili attacchi…

Page 11: Stato lavori  deliverable WP1 Capitolo  Transportation

Railway (3)

– Automatic Track Warning System (ATWS)• identificazione dei convogli in arrivo presso cantieri

ferroviari– Progetto ALARP implementa ATWS• utilizza dispositivi mobili personali• utilizza standard IEEE 802.11 per comunicazione• comunicazione centralizzata• analizzate diverse vulnerabilità, in particolare di IEEE 802.11

– non riducono sicurezza di ALARP• impatto economico può essere significativo

– lo stato safe costringe ad interrompere i lavori

Page 12: Stato lavori  deliverable WP1 Capitolo  Transportation

Prossimi sviluppi

– completamento introduzione per ciascuna infrastruttura• stakeholders e players• requisiti

– completamento/definizione delle strategie di protezione• soluzioni organizzative e tecniche

– completamento/definizione dei problemi aperti• attacchi futuri, metodologie, rischi residui

Page 13: Stato lavori  deliverable WP1 Capitolo  Transportation

Domande?

Grazie per l’attenzione!